Vad gör den här uppdateringen?
Uppdateringen för utvidgad e-postsäkerhet för Outlook® är en viktig förbättring av säkerheten för Outlook 2000 och Outlook 98. Den skyddar mot virus som sprids med bifogade filer i e-post (t ex virusen Goner, ILOVEYOU och Melissa), och maskvirus som kan replikeras med hjälp av adressboken i Outlook. Den här uppdateringen innehåller följande extra säkerhetsåtgärder för Outlook:
- Säkerhet för bifogade filer i e-post skyddar användarna från att öppna flera olika filtyper när de skickas som bifogade filer i e-post. De filtyper som berörs är körbara filer, kommandofiler och andra filtyper som innehåller körbar kod och som ofta används av hackare för att sprida virus.
- Objektmodellskydd visar en dialogruta när ett externt program försöker öppna adressboken i Outlook eller skicka e-post i användarens namn. Så här sprids vissa virus, t ex ILOVEYOU:.
- Höjda standardinställningar för säkerhet i Outlook ändrar standardinställningen för Internet-säkerhetzon i Outlook från "Internet" till "Ej tillförlitliga platser".
Vilken typ av filer påverkas?
Följande filtyper (sorterade efter filtillägg) kan köra skadlig kod, och de inaktiveras därför i e-postmeddelanden om du installerar uppdateringen för utvidgad e-postsäkerhet för Outlook 98/2000 SR-1. Som skydd mot virus förhindras användarna att öppna sådana bifogade filer i Outlook. Användare som vill distribuera bifogade filer av följande typer kan publicera dem på delade filresurser, i intranät, på onlinehårddiskar eller på gruppwebbplatser.
| Filtillägg |
Beskrivning |
Filtillägg |
Beskrivning |
| ADE |
Microsoft Access-projekttillägg |
MDB |
Microsoft Access-program |
| ADP |
Microsoft Access-projekt |
MDE |
Microsoft Access MDE-databas |
| BAS |
Visual Basic®-klassmodul |
MSC |
Microsoft Common Console-dokument |
| BAT |
Kommandofil |
MSI |
Windows Installer-paket |
| CHM |
Kompilerad HTML-hjälpfil |
MSP |
Windows Installer-korrigeringsfil |
| CMD |
Windows NT®-kommandoskript |
MST |
Visual Test-källfil |
| COM |
MS-DOS®-program |
PCD |
Photo CD-bild |
| CPL |
Kontrollpaneltillägg |
PIF |
Genväg till MS-DOS-program |
| CRT |
Säkerhetscertifikat |
REG |
Registerposter |
| EXE |
Program |
SCR |
Skärmsläckare |
| HLP |
Windows®-hjälpfil |
SCT |
Windows-skriptkomponent |
| HTA |
HTML-program |
SHS |
Shell Scrap-objekt |
| INF |
Konfigurationsinformationsfil |
URL |
Internet-genväg (Uniform Resource Locator) |
| INS |
Internet-kommunikationsinställningar |
VB |
VBScript-fil |
| ISP |
Internet-kommunikationsinställningar |
VBE |
Kodad VBScript-skriptfil |
| JS |
JScript®-fil |
VBS |
VBScript-skriptfil |
| JSE |
Kodad JScript-skriptfil |
WSC |
Windows-skriptkomponent |
| LNK |
Genväg |
WSF |
Windows-skriptfil |
| |
|
WSH |
Inställningsfil för värd för Windows-skript |
Kan uppdateringen för utvidgad e-postsäkerhet för Outlook installeras med alla versioner av Outlook?
Uppdateringen för utvidgad e-postsäkerhet för Outlook är avsedd för Outlook 98, Outlook 2000 SR-1 och Outlook 2000 SR-1a.
Hur mycket kostar uppdateringen?
Uppdateringen kan hämtas gratis på webbplatsen Microsoft Office Online.
Finns uppdateringen på CD?
Nej, uppdateringen finns på webbplatsen Microsoft Office Online och kan hämtas utan kostnad.
Vem bör installera uppdateringen?
Microsoft rekommenderar att alla användare av Outlook 98 och Outlook 2000 installerar uppdateringen för bättre säkerhet i Outlook. Innan du installerar uppdateringen bör du läsa följande information så att du förstår vilka funktioner som kan påverkas: Om du använder Outlook 2000 läser du Microsoft Knowledge Base-artikeln (Q262634) OL2000: Kända problem med uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska). Om du använder Outlook 98 läser du Microsoft Knowledge Base-artikeln (Q262618) OL98: Kända problem med uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska). Användare i organisationer bör rådfråga sin systemadministratör innan de installerar uppdateringen.
Kan jag avinstallera uppdateringen om jag inte trivs med den?
När du installerar den här uppdateringen integreras den med Outlook, och den kan inte avinstalleras utan att du avinstallerar Office fullständigt. Läs Microsoft Knowledge Base-artikeln (Q262634) OL2000: Kända problem med uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska). Om du använder Outlook 98 bör du läsa igenom Microsoft Knowledge Base-artikeln (Q262618) OL98: Kända problem med uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska) noga. Fundera på om du verkligen vill ha de extra säkerhetsåtgärder som uppdateringen innehåller och se till att du förstår vilka funktioner som påverkas innan du installerar uppdateringen. Du kan avinstallera uppdateringen genom att avinstallera Office och installera om det igen.
Vilka funktioner i Office påverkas av den här uppdateringen?
Du kan läsa om vilka funktioner som kan påverkas av uppdateringen i två Microsoft Knowledge Base-artiklar. Om du använder Outlook 2000 läser du Microsoft Knowledge Base-artikeln (Q262634) OL2000: Kända problem med uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska). Om du använder Outlook 98 läser du Microsoft Knowledge Base-artikeln (Q262618) OL98: Kända problem med uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska).
Ger den här uppdateringen ett fullständigt skydd mot alla virus?
När du installerar den här uppdateringen skyddar den mot de flesta virus som sprids med bifogade filer i e-post eller som sprider sig genom att hämta e-postadresser från användarens adressbok i Outlook och vidarebefordra viruset till dessa mottagare, t ex Goner, ILOVEYOU och Melissa. Lägg märke till att Microsoft rekommenderar alla användare att installera de senaste produktuppdateringarna, att använda ett aktuellt virusprogram och att följa riktlinjerna för säker datoranvändning. Det är omöjligt att helt förhindra virusangrepp, men genom att installera den här uppdateringen och följa andra riktlinjer för säkerhet kan du skydda din dator. Mer information om uppdateringen för utvidgad e-postsäkerhet för Outlook 2000 SR-1 finns i Microsoft Knowledge Base-artikeln (Q262631) OL2000: Information om uppdateringen för utvidgad e-postsäkerhet för Outlook. Mer information om uppdateringen för utvidgad e-postsäkerhet för Outlook 98 finns i Microsoft Knowledge Base-artikeln (Q262617) OL98: Information om uppdateringen för utvidgad e-postsäkerhet för Outlook.
Hur ska användare kunna distribuera den här typen av bifogade filer nu?
Användare bör distribuera den här typen av bifogade filer via andra kanaler, t ex delade filresurser, webbmappar, intranät, onlinehårddiskar och gruppwebbplatser.
Hur har listan över bifogade filer sammanställts?
Listan över bifogade filer omfattar alla körbara filer och filtyper som eventuellt kan köra skadlig kod.
Vad är det för skillnad mellan zonen Internet och zonen Ej tillförlitliga platser?
Zonen Ej tillförlitliga platser är betydligt säkrare och mer restriktiv än zonen Internet. De flesta hämtningsbara filer och tillägg för skript och ActiveX® är inaktiverade som standard. Även cookies och filhämtning inaktiveras som standard.
Varför krävs SR-1a för den här uppdateringen för Office 2000-användare?
Uppdateringen för utvidgad e-postsäkerhet för Office 2000 SR-1 kräver Office 2000 Service Release 1. Om du har installerat Office 2000 SR-1 behöver du inte installera Office 2000 SR-1a innan du installerar den här uppdateringen. Både Office 2000 SR-1 och Office 2000 SR-1a innehåller följande viktiga uppdateringar:
- Förbättringar av VBA-makrosäkerhet (Visual Basic® for Applications)
- CPL- och VBS-filer ingår i standardlistan över filer som måste sparas på en disk innan de öppnas
- Säkerhetsförbättringar när du sparar tillfälliga bifogade filer på den lokala enheten
- Uppdaterad säkerhet för bifogade filer som visas i förhandsgranskningsfönstret
Är det troligt att företag kommer att installera den här uppdateringen, trots att den begränsar funktionerna?
Ja, många organisationer kommer att installera den här uppdateringen för att höja säkerheten i organisationen. Säkerheten bör ses i ett helhetsperspektiv, och många organisationer har redan vidtagit många säkerhetsåtgärder, t ex på server- och gatewaynivå, eller specifika anpassningar för sin organisation. Den här uppdateringen är ett viktigt extra säkerhetsalternativ för många organisationer, men vissa organisationer kan välja att anpassa funktionerna i uppdateringen. Information för systemadministratörer om hur uppdateringen kan anpassas finns i Knowledge Base-artikeln (Q263297) OL2000: Administratörsinformation om uppdateringen för utvidgad e-postsäkerhet för Outlook (informationen är på engelska).